W32/Nsag.B - Virus. Was kann ich dagegen tun???Thema ist geschlossen! |
||
---|---|---|
Thema ist geschlossen! |
||
#0
| ||
02.11.2005, 23:17
Ehrenmitglied
Beiträge: 29434 |
||
|
||
03.11.2005, 00:01
Member
Beiträge: 19 |
#32
das scannen ist fertig trozdem bibt es keine lösch taste!?
|
|
|
||
03.11.2005, 00:07
Ehrenmitglied
Beiträge: 29434 |
#33
ich hab das tool mal geladen, wenn man starte den CCleaner klickt, muss man vorher alle Browser schliessen, dann wir automatisch geloescht.....es gibt keine Loeschtaste
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.11.2005, 00:08
Member
Beiträge: 19 |
#34
gut,so steht es auch bei mir
REINIGUNG komplett - (1125,566 Sek) ------------------------------------------------------------------------------------------ 2.136,5MB entfernt. Details der gelöschten Dateien |
|
|
||
03.11.2005, 00:21
Ehrenmitglied
Beiträge: 29434 |
#35
Zitat Sabina postete.................. C:\ms32.sys -> TrojanDownloader.Small.bns __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.11.2005, 00:26
Member
Beiträge: 19 |
#36
mach wieder von vorne
Verzeichnis von C:\WINDOWS\system32 03.11.2005 00:11 5.396 ncompat.tlb 02.11.2005 20:19 31.767 vsconfig.xml 02.11.2005 20:19 4.608 msvol.tlb 02.11.2005 20:19 16.384 hpC004.tmp 02.11.2005 20:19 15.360 ldBEBC.tmp 02.11.2005 13:48 4.286 ot.ico 02.11.2005 13:48 4.286 ts.ico 02.11.2005 13:48 8.844 mssearchnet.exe 02.11.2005 13:48 12.552 nvctrl.exe 02.11.2005 12:43 10.480 mscornet.exe 30.10.2005 08:43 311.912 perfh009.dat 30.10.2005 08:43 40.108 perfc009.dat 30.10.2005 08:43 316.942 perfh007.dat 30.10.2005 08:43 48.276 perfc007.dat 30.10.2005 08:43 724.660 PerfStringBackup.INI 09.10.2005 09:32 2.206 wpa.dbl 25.09.2005 12:13 34.064 lhacm.acm 17.09.2005 14:26 240.736 FNTCACHE.DAT 13.09.2005 21:47 4.212 zllictbl.dat 01.09.2005 16:05 65.536 QuickTimeVR.qtx 01.09.2005 16:05 49.152 QuickTime.qts Verzeichnis von C:\DOKUME~1\Siregga\LOKALE~1\Temp 02.11.2005 20:45 2.048.000 AcrE.tmp 02.11.2005 20:44 426 AcrC.tmp 02.11.2005 20:29 16.384 ~DF7E42.tmp 3 Datei(en) 2.064.810 Bytes 0 Verzeichnis(se), 14.624.403.456 Bytes frei Verzeichnis von C:\WINDOWS 02.11.2005 20:19 2.048 bootstat.dat 02.11.2005 19:55 32.634 SchedLgU.Txt 17.10.2005 11:50 6.036 switchagreement.txt 17.10.2005 11:50 1 twainx.bin 05.10.2005 17:08 3.932.214 wall 1280.bmp 05.10.2005 16:57 1.041 win.ini 17.09.2005 09:40 376 ODBC.INI 22.08.2005 13:07 10 Wininit.ini 18.08.2005 16:03 81.920 bwUnin-6.1.4.61-8876480L.exe 16.08.2005 12:56 737.280 iun6002.exe 15.08.2005 23:02 316.640 WMSysPr9.prx 15.08.2005 23:02 299.552 WMSysPrx.prx 15.08.2005 21:26 2.140 Ascd_tmp.ini 15.08.2005 19:25 92 CMISETUP.INI 15.08.2005 19:25 26 CMCDPLAY.INI 15.08.2005 17:45 3.847 mozver.dat 15.08.2005 15:35 227 system.ini 15.08.2005 14:39 0 nsreg.dat 15.08.2005 14:38 99.970 UninstallFirefox.exe 15.08.2005 14:10 8.192 REGLOCS.OLD 15.08.2005 14:09 0 control.ini 15.08.2005 14:08 4.161 ODBCINST.INI 15.08.2005 14:07 749 WindowsShell.Manifest 15.08.2005 14:05 36 vb.ini 15.08.2005 14:05 37 vbaddin.ini 14.04.2005 15:33 3.638 ps.ico 11.12.2003 10:50 20.992 LOGI_MWX.EXE 09.08.2003 00:12 169.520 wall 1024.jpg 05.08.2003 13:23 266.240 CMIUninstall.exe 22.07.2003 10:15 225.280 CmiRmRedundDir.exe 05.06.2003 09:49 1.440.056 T3-wall-800x600.bmp 05.06.2003 09:48 2.359.352 T3-wall-1024x768.bmp 05.06.2003 09:48 3.686.456 T3-wall-1280x960.bmp 05.06.2003 09:47 5.760.056 T3-wall-1600x1200.bmp 30.10.2002 10:40 28.672 htpatch.exe 18.10.2002 14:56 28.672 CMIRmDriver.dll 29.08.2002 07:54 1.086.182 SET3.tmp 29.08.2002 02:43 271.872 winhlp32.exe 29.08.2002 02:43 141.312 regedit.exe 29.08.2002 02:43 10.752 hh.exe 29.08.2002 02:43 1.007.104 explorer.exe 12.07.2002 11:15 106.496 SiSUSBrg.exe 09.04.2002 07:31 3.072 winio.sys 19.03.2002 02:29 45.056 winio.dll 02.01.2002 08:40 32.768 SIS_LIB.DLL 07.12.2001 03:11 3.583 SiSport.sys 04.09.2001 18:36 707 _default.pif 04.09.2001 18:36 9.522 Zapotek.bmp 04.09.2001 18:36 34.818 wmprfDEU.prx 04.09.2001 18:36 48.680 winnt256.bmp 04.09.2001 18:36 48.680 winnt.bmp 04.09.2001 18:36 257.568 winhelp.exe 04.09.2001 18:36 18.944 vmmreg32.dll 04.09.2001 18:36 49.680 twunk_16.exe 04.09.2001 18:36 25.600 twunk_32.exe 04.09.2001 18:36 94.800 twain.dll 04.09.2001 18:36 46.592 twain_32.dll 04.09.2001 18:36 15.872 TASKMAN.EXE 04.09.2001 18:35 2 desktop.ini 04.09.2001 18:35 65.832 Santa Fe-Stuck.bmp 04.09.2001 18:35 26.680 F„cher.bmp 04.09.2001 18:35 17.362 Rhododendron.bmp 04.09.2001 18:35 65.954 Pr„riewind.bmp 04.09.2001 18:35 67.072 NOTEPAD.EXE 04.09.2001 18:35 1.405 msdfmap.ini 04.09.2001 18:35 13.898 SET9.tmp 04.09.2001 18:34 26.582 Granit.bmp 04.09.2001 18:34 17.336 Angler.bmp 04.09.2001 18:34 16.730 Feder.bmp 04.09.2001 18:34 80 explorer.scf 04.09.2001 18:34 17.062 Kaffeetasse.bmp 04.09.2001 18:34 82.944 clock.avi 04.09.2001 18:34 1.272 Blaue Spitzen 16.bmp 04.09.2001 18:34 65.978 Seifenblase.bmp Verzeichnis von C:\ 03.11.2005 00:13 0 sys.txt 03.11.2005 00:11 4.052 system.txt 03.11.2005 00:11 386 systemtemp.txt 03.11.2005 00:11 90.713 system32.txt 02.11.2005 20:19 805.306.368 pagefile.sys 25.10.2005 17:04 9.089 cool.cab 19.10.2005 11:41 5.632 ms32.sys 18.10.2005 12:32 13.648 y.exe 15.08.2005 15:35 194 boot.ini 15.08.2005 14:09 0 CONFIG.SYS 15.08.2005 14:09 0 IO.SYS 15.08.2005 14:09 0 AUTOEXEC.BAT 15.08.2005 14:09 0 MSDOS.SYS 29.08.2002 00:05 235.296 ntldr 28.08.2002 20:08 47.580 NTDETECT.COM 04.09.2001 18:34 4.952 bootfont.bin 16 Datei(en) 805.717.910 Bytes 0 Verzeichnis(se), 14.624.378.880 Bytes frei das sind alle vier!! |
|
|
||
03.11.2005, 00:33
Ehrenmitglied
Beiträge: 29434 |
#37
C:\Windows\Wininit.ini -> rechtsklick--> oeffnen mit dem Editor (Notepad)
kopiere ab, was da steht) __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.11.2005, 00:42
Ehrenmitglied
Beiträge: 29434 |
#38
KILLBOX
http://virus-protect.org/killbox.html Delete File on Reboot -- anhaken reinkopieren: ... und klicke auf das rote Kreuz, wenn gefragt wird, ob "Do you want to reboot? "---- klicke auf "no",und kopiere das nächste rein, erst beim letzten auf "yes" C:\WINDOWS\system32\msvol.tlb C:\WINDOWS\system32\hpC004.tmp C:\WINDOWS\system32\ldBEBC.tmp C:\WINDOWS\system32\ot.ico C:\WINDOWS\system32\ts.ico C:\WINDOWS\warnhp.html C:\WINDOWS\system32\mssearchnet.exe C:\WINDOWS\system32\nvctrl.exe C:\WINDOWS\system32\mscornet.exe C:\WINDOWS\system32\lhacm.acm C:\WINDOWS\phofkj.exe C:\WINDOWS\switchagreement.txt C:\WINDOWS\wall 1280.bmp C:\WINDOWS\iun6002.exe C:\WINDOWS\ps.ico c:\eied_s7.cab c:\ex.cab C:\cool.cab C:\ms32.sys C:\y.exe PC neustarten öffne das HijackThis -- Button "scan" -- vor die Malware-Einträge Häkchen setzen -- Button "Fix checked" -- PC neustarten R3 - Default URLSearchHook is missing O2 - BHO: HomepageBHO - {3bf1f86f-b1a8-489b-8d8b-43781d51411f} - C:\WINDOWS\System32\hpC004.tmp O4 - HKLM\..\Run: [12HTTu2] C:\WINDOWS\phofkj.exe O4 - HKLM\..\Run: [SurfAccuracy] C:\Programme\SurfAccuracy\SAcc.exe O15 - Trusted Zone: http://awbeta.net-nucleus.com (HKLM) O16 - DPF: {33331111-1111-1111-1111-611111193457} - file://c:\ex.cab O16 - DPF: {33331111-1111-1111-1111-622221193458} - file://c:\ex.cab O16 - DPF: {43331111-1111-1111-1111-611111195622} - file://c:\ex.cab O16 - DPF: {64311111-1111-1121-1111-111191113457} - file://c:\eied_s7.cab O16 - DPF: {7C559105-9ECF-42B8-B3F7-832E75EDD959} - http://66.29.7.159/toolbar/cabs/gamma_free_access.cab PC neustarten Killbox: DelTree (include SubDirectories) Man will zum Beispiel einen Ordner löschen . Nun muss man nicht alle Dateien im Ordner einzeln eingeben, sondern klickt die Option DelTree (include subdirectories). Hierbei wird ein komplettes Archiv mitsamt der Unterordner gelöscht. C:\Programme\SurfAccuracy -------------------------------------------------------------------------- smitRem TOOL (Entfernungstool) http://noahdfear.geekstogo.com/ öffne smitRem folder,Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal) suche smitfiles.txt und poste die Textdatei Silentrunner (poste hier das Log) http://virus-protect.org/silentrunner.html erst danach...also morgen beginnen die Virenscanner __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.11.2005, 13:25
Member
Beiträge: 19 |
#39
also ich habe keine datei mit dem vollständige namen : wininit.ini...habe nur die datei wininit....und den notepad habe ich auch nicht...bei mit steht dann nur " editor " und wenn ich es damit öffne steht da nur " [rename] " mehr nicht!
hab ich soweit richtig gemacht oder wiedermal was falsch??? mfg Sergio |
|
|
||
03.11.2005, 14:02
Ehrenmitglied
Beiträge: 29434 |
#40
dann arbeite alles weitere ab, was ich geschrieben habe...ich bin erst heute nacht wieder da
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
03.11.2005, 23:06
Member
Beiträge: 19 |
#41
abend...also ich habe service pack 1a installiert...und das problem ist soweit behoben...anti vir gibt keine meldung das die datei infiziert ist!
ich melde mich wenn was schief läuft! vielen dank an sabina!!! @}->-- THX Mfg Sergio |
|
|
||
04.11.2005, 01:06
Ehrenmitglied
Beiträge: 29434 |
#42
du musst die Dateien, die ich angegeben habe mit der Killbox loeschen, alle Tools anwenden und mir alles hier posten....
__________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
04.11.2005, 10:11
Member
Beiträge: 19 |
#43
d.h. ich muss es so in das feld eintragen: C:\Windows\wininit.ini und dann löschen???
und die datei " wininit.ini " finde ich nicht! habe nur eine datei namens " wininit " mehr nicht. woran liegt es das ich diese datei nicht finden kann??? und diese sachen durch die killbox laufen lassen: C:\WINDOWS\system32\msvol.tlb C:\WINDOWS\system32\hpC004.tmp C:\WINDOWS\system32\ldBEBC.tmp C:\WINDOWS\system32\ot.ico C:\WINDOWS\system32\ts.ico C:\WINDOWS\warnhp.html C:\WINDOWS\system32\mssearchnet.exe C:\WINDOWS\system32\nvctrl.exe C:\WINDOWS\system32\mscornet.exe C:\WINDOWS\system32\lhacm.acm C:\WINDOWS\phofkj.exe C:\WINDOWS\switchagreement.txt C:\WINDOWS\wall 1280.bmp C:\WINDOWS\iun6002.exe C:\WINDOWS\ps.ico c:\eied_s7.cab c:\ex.cab C:\cool.cab C:\ms32.sys C:\y.exe mfg Sergio |
|
|
||
04.11.2005, 12:05
Ehrenmitglied
Beiträge: 29434 |
#44
niemand hat gesagt, dass du die wininit loeschen sollst...bitte richtig lesen.....
smitRem TOOL (Entfernungstool) http://noahdfear.geekstogo.com/ öffne smitRem folder,Doppelklick: RunThis.bat warte, bis der Scan beendet ist (der Bildschirm wird blau werden. das ist normal) suche smitfiles.txt und poste die Textdatei __________ MfG Sabina rund um die PC-Sicherheit |
|
|
||
05.11.2005, 18:49
Member
Beiträge: 13 |
#45
Hy!
Hab mir auch den W32.NSAG.B eingefangen Poste hier gleich mal die Ergebnisse von datfind.bat: Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 0C79-BF17 Verzeichnis von C:\WINDOWS\system32 05/11/2005 18:15 586.752 WININET.DLL.$DIS 04/11/2005 21:04 104.791 system32 04/11/2005 19:31 5.260 ncompat.tlb 04/11/2005 17:49 43.520 CmdLineExt03.dll 03/11/2005 20:05 15.360 ldA621.tmp 02/11/2005 23:24 6.656 INTELL32.0XE 02/11/2005 23:24 4.286 ts.ico 02/11/2005 23:24 4.286 ot.ico 02/11/2005 23:23 8.844 mssearchnet.0xe 02/11/2005 23:23 12.532 nvctrl.0xe 02/11/2005 23:21 10.512 mscornet.0xe 01/11/2005 09:55 381.890 perfh009.dat 01/11/2005 09:55 53.634 perfc009.dat 01/11/2005 09:55 392.750 perfh007.dat 01/11/2005 09:55 64.650 perfc007.dat 01/11/2005 09:55 902.476 PerfStringBackup.INI 11/10/2005 21:02 4.573 web.0xe 10/10/2005 18:42 10.240 NOTEPAD.0XE 09/10/2005 13:03 1.148 wpa.dbl 07/10/2005 18:43 23.040 USBN.0XE 24/09/2005 20:15 20.480 Test.exe 05/07/2005 06:58 6 reboot.txt 20/06/2005 07:49 1.155.072 winsflt.dll 20/06/2005 07:47 89.088 VEACVK.0XE 20/06/2005 07:47 89.088 sdkhsu.0xe 05/06/2005 15:02 16.832 amcompat.tlb 05/06/2005 15:02 23.392 nscompat.tlb Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 0C79-BF17 Verzeichnis von C:\DOKUME~1\***\LOKALE~1\Temp 05/11/2005 18:16 98.304 ~DFBD4C.tmp 05/11/2005 17:15 98.304 ~DF4600.tmp 05/11/2005 16:26 98.304 ~DFB6C1.tmp 05/11/2005 10:41 98.304 ~DF4045.tmp 04/11/2005 20:22 98.304 ~DFE19A.tmp 04/11/2005 20:14 98.304 ~DF1DEC.tmp 04/11/2005 19:28 98.304 ~DF7743.tmp 04/11/2005 17:49 4.592 SIntfIcn.ani 04/11/2005 17:49 24.748 SIntfNT.dll 04/11/2005 17:49 20.020 SIntf32.dll 04/11/2005 17:49 12.305 SIntf16.dll 04/11/2005 15:22 98.304 ~DFA761.tmp 04/11/2005 14:50 98.304 ~DFB7BD.tmp 04/11/2005 10:41 705 TWAIN.LOG 04/11/2005 10:41 4 Twain001.Mtx 04/11/2005 10:41 156 Twunk001.MTX 04/11/2005 10:12 0 CacheInfo.dnl 04/11/2005 10:06 0 NBR119.tmp 04/11/2005 07:52 98.304 ~DF313A.tmp 03/11/2005 20:56 98.304 ~DFA2A8.tmp 03/11/2005 20:06 98.304 ~DF7A0A.tmp 03/11/2005 11:07 98.304 ~DF79CF.tmp 03/11/2005 08:02 98.304 ~DFF93E.tmp 02/11/2005 23:09 51.419 wlg26.tmp 02/11/2005 17:53 51.419 wlg25.tmp 02/11/2005 17:52 98.304 ~DF4FC7.tmp 02/11/2005 08:29 98.304 ~DF5CCE.tmp 01/11/2005 15:12 0 NBRF.tmp 01/11/2005 15:07 98.304 ~DF5028.tmp 01/11/2005 09:24 0 NBR18.tmp 01/11/2005 08:49 98.304 ~DF3C01.tmp 01/11/2005 01:06 0 NBRD.tmp 01/11/2005 00:59 98.304 ~DF20AD.tmp 31/10/2005 19:08 131.072 SCSILog1.txt 31/10/2005 18:42 47.932 SCSILog0.txt 31/10/2005 18:37 98.304 ~DF5337.tmp 31/10/2005 17:13 98.304 ~DF3873.tmp 31/10/2005 16:17 98.304 ~DF71C9.tmp 31/10/2005 15:19 0 NBRE9.tmp 31/10/2005 13:48 98.304 ~DF4DC4.tmp 31/10/2005 12:28 98.304 ~DF7ED6.tmp 30/10/2005 23:07 16.384 ~DF6BA0.tmp 30/10/2005 23:05 98.304 ~DF44FD.tmp 30/10/2005 21:51 16.384 ~DFB5A8.tmp 30/10/2005 21:47 98.304 ~DF238B.tmp 30/10/2005 21:33 98.304 ~DFEDB1.tmp 30/10/2005 21:28 16.384 ~DF5B6A.tmp 30/10/2005 21:26 98.304 ~DF4574.tmp 30/10/2005 20:41 51.419 wlg23.tmp 30/10/2005 19:01 98.304 ~DFD4B4.tmp 30/10/2005 09:14 0 NBR37.tmp 30/10/2005 08:49 0 NBR2C.tmp 30/10/2005 08:16 98.304 ~DFBCB8.tmp 29/10/2005 07:07 98.304 ~DF74B5.tmp 28/10/2005 13:48 98.304 ~DF644A.tmp 28/10/2005 11:40 98.304 ~DF665A.tmp 28/10/2005 07:00 98.304 ~DF8038.tmp 27/10/2005 19:33 98.304 ~DF61D5.tmp 27/10/2005 09:12 98.304 ~DF2488.tmp 27/10/2005 07:04 98.304 ~DF5FB8.tmp 26/10/2005 18:06 98.304 ~DF3DC9.tmp 26/10/2005 14:02 98.304 ~DF4CDA.tmp 26/10/2005 11:16 98.304 ~DF9EB0.tmp 26/10/2005 10:53 98.304 ~DF2BE9.tmp 25/10/2005 20:56 98.304 ~DF7149.tmp 25/10/2005 16:58 98.304 ~DF4AEF.tmp 25/10/2005 10:07 98.304 ~DF6E08.tmp 25/10/2005 08:50 0 NBRC.tmp 25/10/2005 08:44 98.304 ~DF41B7.tmp 25/10/2005 08:22 412 MSIcd4d7.LOG 25/10/2005 08:11 98.304 ~DF7DD6.tmp 24/10/2005 21:42 98.304 ~DFCC60.tmp 24/10/2005 21:37 51.419 wlg2A.tmp 24/10/2005 20:31 98.304 ~DF5A5F.tmp 24/10/2005 19:55 98.304 ~DF7021.tmp 24/10/2005 15:10 98.304 ~DF1657.tmp 24/10/2005 07:55 412 MSI20cbe.LOG 24/10/2005 07:37 98.304 ~DF51DC.tmp 24/10/2005 06:28 98.304 ~DFF520.tmp 23/10/2005 19:40 98.304 ~DFB9FA.tmp 23/10/2005 16:31 98.304 ~DF1983.tmp 23/10/2005 15:01 98.304 ~DFEF7.tmp 22/10/2005 19:53 98.304 ~DF7DD5.tmp 22/10/2005 12:40 98.304 ~DF70F7.tmp 22/10/2005 11:56 98.304 ~DF4D99.tmp 21/10/2005 16:18 98.304 ~DFF9ED.tmp 20/10/2005 21:01 98.304 ~DFD66E.tmp 20/10/2005 18:40 98.304 ~DFA55C.tmp 20/10/2005 09:50 98.304 ~DF468B.tmp 20/10/2005 09:25 98.304 ~DFC248.tmp 20/10/2005 07:30 98.304 ~DF3636.tmp 19/10/2005 22:30 98.304 ~DF7B4C.tmp 19/10/2005 21:04 98.304 ~DF531E.tmp 19/10/2005 14:07 98.304 ~DF5AEF.tmp 19/10/2005 10:57 98.304 ~DF35E4.tmp 19/10/2005 08:12 98.304 ~DF4C1C.tmp 19/10/2005 07:26 98.304 ~DFC950.tmp 19/10/2005 07:19 98.304 ~DF5B9B.tmp 18/10/2005 20:39 98.304 ~DFA78.tmp 18/10/2005 16:20 98.304 ~DF4EC3.tmp 18/10/2005 15:31 0 NBRB.tmp 18/10/2005 15:28 98.304 ~DF60EB.tmp 18/10/2005 10:55 98.304 ~DFE20A.tmp 18/10/2005 07:44 98.304 ~DF9038.tmp 18/10/2005 07:09 98.304 ~DF176B.tmp 17/10/2005 21:00 98.304 ~DF4CE0.tmp 17/10/2005 10:43 98.304 ~DF9ECC.tmp 17/10/2005 08:04 98.304 ~DF4061.tmp 16/10/2005 19:34 98.304 ~DF1FA.tmp 16/10/2005 14:01 98.304 ~DFC835.tmp 16/10/2005 08:12 98.304 ~DF5CA6.tmp 15/10/2005 16:09 98.304 ~DF1DED.tmp 15/10/2005 15:46 51.419 wlg22.tmp 15/10/2005 15:46 98.304 ~DF3855.tmp 15/10/2005 14:26 98.304 ~DF658D.tmp 15/10/2005 12:26 98.304 ~DFA656.tmp 15/10/2005 10:56 98.304 ~DF618C.tmp 15/10/2005 07:30 98.304 ~DF1D79.tmp 14/10/2005 17:47 98.304 ~DF7CEB.tmp 14/10/2005 16:48 98.304 ~DFF746.tmp 13/10/2005 20:21 0 NBR9.tmp 13/10/2005 20:13 98.304 ~DF1B7D.tmp 13/10/2005 19:33 98.304 ~DFAFDA.tmp 13/10/2005 17:41 98.304 ~DF3EDB.tmp 13/10/2005 17:32 98.304 ~DF6C44.tmp 13/10/2005 16:10 98.304 ~DFDC76.tmp 13/10/2005 12:54 98.304 ~DF50E4.tmp 13/10/2005 12:26 98.304 ~DFC085.tmp 13/10/2005 10:35 51.419 wlg21.tmp 13/10/2005 10:34 98.304 ~DF6826.tmp 12/10/2005 20:06 98.304 ~DF519F.tmp 12/10/2005 13:12 98.304 ~DF1776.tmp 12/10/2005 12:23 412 MSI6f153.LOG 12/10/2005 12:23 412 MSI6f152.LOG 12/10/2005 12:18 98.304 ~DFAF66.tmp 12/10/2005 07:23 98.304 ~DF5587.tmp 11/10/2005 20:41 98.304 ~DF667B.tmp 11/10/2005 19:21 98.304 ~DF7D99.tmp 11/10/2005 12:04 98.304 ~DF45FD.tmp 11/10/2005 10:21 802.816 cpiC.tmp 11/10/2005 10:19 98.304 ~DF6689.tmp 10/10/2005 19:22 98.304 ~DF7EED.tmp 10/10/2005 16:49 98.304 ~DF58A5.tmp 10/10/2005 15:25 98.304 ~DF47DB.tmp 10/10/2005 14:19 98.304 ~DF5276.tmp 10/10/2005 13:27 98.304 ~DF5CB6.tmp 09/10/2005 21:41 98.304 ~DF7AF0.tmp 09/10/2005 21:29 93.734 MSI6d69a.LOG 09/10/2005 21:24 98.304 ~DF5633.tmp 09/10/2005 18:42 98.304 ~DF9DAB.tmp 09/10/2005 13:05 98.304 ~DFF2C1.tmp 07/10/2005 20:57 98.304 ~DF65C9.tmp 06/10/2005 18:02 98.304 ~DFD5A2.tmp 06/10/2005 12:18 98.304 ~DF7569.tmp 05/10/2005 17:58 98.304 ~DF4288.tmp 05/10/2005 14:16 98.304 ~DF6B8.tmp 05/10/2005 09:23 98.304 ~DFCCBE.tmp 04/10/2005 17:41 98.304 ~DFE253.tmp 04/10/2005 11:39 98.304 ~DF23B9.tmp 04/10/2005 07:16 98.304 ~DF865A.tmp 03/10/2005 20:18 98.304 ~DF5445.tmp 03/10/2005 12:55 98.304 ~DF3551.tmp 02/10/2005 18:53 98.304 ~DFE1B9.tmp 02/10/2005 18:14 98.304 ~DF87B7.tmp 02/10/2005 12:19 98.304 ~DFB463.tmp 01/10/2005 19:57 98.304 ~DF38A5.tmp 01/10/2005 17:24 98.304 ~DF9811.tmp 30/09/2005 21:15 98.304 ~DF4D0F.tmp 30/09/2005 19:27 98.304 ~DF4E54.tmp 30/09/2005 18:14 51.419 wlg20.tmp 30/09/2005 18:13 98.304 ~DFA909.tmp 30/09/2005 15:44 98.304 ~DFA758.tmp 29/09/2005 18:17 98.304 ~DF5EFB.tmp 29/09/2005 16:31 98.304 ~DF45ED.tmp 29/09/2005 10:03 98.304 ~DF38CA.tmp 28/09/2005 17:12 98.304 ~DF4C0C.tmp 28/09/2005 12:44 98.304 ~DF44CB.tmp 28/09/2005 12:20 51.419 wlg1F.tmp 28/09/2005 12:19 98.304 ~DF44D9.tmp 28/09/2005 09:32 98.304 ~DF3FA9.tmp 28/09/2005 07:04 98.304 ~DFC2A1.tmp 27/09/2005 19:31 98.304 ~DF3ACA.tmp 27/09/2005 19:11 98.304 ~DF392A.tmp 27/09/2005 10:29 98.304 ~DF725E.tmp 27/09/2005 07:01 98.304 ~DF7E15.tmp 26/09/2005 19:16 98.304 ~DF53AF.tmp 26/09/2005 18:58 98.304 ~DF55A0.tmp 26/09/2005 18:13 98.304 ~DF3FE8.tmp 26/09/2005 16:22 98.304 ~DF60ED.tmp 26/09/2005 11:46 98.304 ~DF333C.tmp 26/09/2005 10:46 98.304 ~DF7732.tmp 26/09/2005 10:28 98.304 ~DFAA30.tmp 26/09/2005 07:21 98.304 ~DF62FB.tmp 25/09/2005 08:06 98.304 ~DF4812.tmp 24/09/2005 19:51 98.304 ~DF75EA.tmp 24/09/2005 06:50 98.304 ~DF7E60.tmp 23/09/2005 12:33 98.304 ~DFA524.tmp 23/09/2005 08:52 98.304 ~DF2D7D.tmp 23/09/2005 07:15 98.304 ~DF27D6.tmp 22/09/2005 21:09 98.304 ~DF4125.tmp 22/09/2005 19:00 98.304 ~DF7985.tmp 22/09/2005 17:04 98.304 ~DF6F46.tmp 22/09/2005 11:24 98.304 ~DF42EB.tmp 22/09/2005 10:54 98.304 ~DF37A.tmp 22/09/2005 10:03 51.419 wlg1E.tmp 22/09/2005 09:59 98.304 ~DF658C.tmp 22/09/2005 06:58 98.304 ~DFA1F0.tmp 21/09/2005 20:17 98.304 ~DF4FE8.tmp 21/09/2005 17:25 98.304 ~DFFED7.tmp 21/09/2005 12:26 98.304 ~DF7EC2.tmp 21/09/2005 11:24 98.304 ~DF6DB3.tmp 21/09/2005 10:23 98.304 ~DF73A1.tmp 21/09/2005 08:54 98.304 ~DF76E2.tmp 21/09/2005 07:53 98.304 ~DFB09A.tmp 21/09/2005 07:06 98.304 ~DF6853.tmp 16/09/2005 13:13 0 NBR11.tmp 15/09/2005 09:28 51.419 wlg1D.tmp 14/09/2005 10:02 0 NBR1A.tmp 14/09/2005 08:17 131.072 SCSILog3.txt 11/09/2005 17:17 0 mso82.tmp 10/09/2005 19:16 29.184 ~WRC0000.tmp 10/09/2005 18:55 51.419 wlg1B.tmp 10/09/2005 10:22 0 NBR16.tmp 07/09/2005 17:38 51.419 wlg1A.tmp 06/09/2005 12:04 51.419 wlg19.tmp 06/09/2005 08:19 51.419 wlg17.tmp 05/09/2005 19:53 51.419 wlg24.tmp 05/09/2005 08:01 93.732 MSI1c3c5.LOG 03/09/2005 21:03 93.734 MSIfeae5.LOG 03/09/2005 17:21 51.419 wlg16.tmp 03/09/2005 16:00 51.419 wlg1C.tmp 03/09/2005 12:27 51.419 wlg15.tmp 02/09/2005 20:03 51.419 wlg14.tmp 02/09/2005 16:55 51.419 wlg12.tmp 02/09/2005 12:23 51.419 wlg11.tmp 02/09/2005 10:51 51.419 wlg10.tmp 01/09/2005 12:58 51.419 wlgF.tmp 01/09/2005 10:00 51.419 wlgD.tmp 12/08/2005 10:25 0 NBRE.tmp 11/08/2005 09:57 0 NBR4F.tmp 09/08/2005 07:06 16.384 ~DF1442.tmp 07/08/2005 11:34 0 NBR2A.tmp 04/08/2005 17:06 51.419 wlgC.tmp 03/08/2005 17:32 51.419 wlgB.tmp 03/08/2005 07:48 770 MSI38c8c.LOG Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 0C79-BF17 Verzeichnis von C:\WINDOWS 05/11/2005 18:14 0 0.log 05/11/2005 18:14 4.254 ModemLog_Lucent Technologies Soft Modem AMR.txt 05/11/2005 18:14 159 wiadebug.log 05/11/2005 18:14 50 wiaservc.log 05/11/2005 18:14 2.048 bootstat.dat 05/11/2005 18:13 32.620 SchedLgU.Txt 05/11/2005 17:12 131.222 ntbtlog.txt 04/11/2005 21:05 648 win.ini 04/11/2005 15:50 759.438 setupapi.log 04/11/2005 10:32 9.994 ModemLog_Fusion UMTS GPRS WLAN - 3G Modem.txt 04/11/2005 09:53 116 NeroDigital.ini 11/10/2005 21:15 2.560 msxmidi.0xe 09/10/2005 21:05 6.036 switchagreement.txt 09/10/2005 21:05 1 twainx.bin 09/10/2005 21:05 177 KB842252.log 09/10/2005 20:54 197 wmsetup.log 07/10/2005 18:43 23.040 internt.0xe 17/08/2005 21:36 0 iPlayer.INI 07/08/2005 10:51 210.836 setupact.log 22/07/2005 15:41 2.768 Windows Update.log 07/07/2005 09:40 200 Q311542.log 01/07/2005 09:30 32.693 fsiuupd.log 20/06/2005 07:50 6.920.661 FSISU.log 20/06/2005 07:50 655.963 RunSetup.log 20/06/2005 07:50 3.311.317 FSSFM.log 20/06/2005 07:50 423.093 FSPROD.log 20/06/2005 07:50 1.139.846 FSSETUP.log 20/06/2005 07:50 28.871 FSSCINST.log 20/06/2005 07:50 591.590 FSSSINST.log 20/06/2005 07:50 3.356 fsavunin.log 20/06/2005 07:50 47.154 fsmainst.log 20/06/2005 07:50 16.758 FSSYSUPD.LOG 20/06/2005 07:50 20.364 FSPCINST.LOG 20/06/2005 07:50 7.980 FSAVCSIN.LOG 20/06/2005 07:50 8.136 FSASWINS.LOG 20/06/2005 07:50 15.665 FSGUIINS.LOG 20/06/2005 07:50 6.096 fsdginst.log 20/06/2005 07:50 62.069 fwesinst.log 20/06/2005 07:50 36.306 fstnbins.LOG 20/06/2005 07:49 12.837 fsrif.log 20/06/2005 07:49 35.624 fwinst.log 20/06/2005 07:49 92.064 FSAVINST.LOG 20/06/2005 07:49 2.185 DAASINST.LOG 20/06/2005 07:47 315.609 FSDEPH.log 20/06/2005 07:47 12.004 FSSGSUP.LOG 20/06/2005 07:46 218.994 fssgpex.LOG 20/06/2005 07:35 29.274 fsbwinst.log 20/06/2005 07:29 118.784 bwUnin-6.3.2.62-1245240L.exe 20/06/2005 07:28 7.061 Q-Klez.log 20/06/2005 07:03 2.510 fsdgunst.log 20/06/2005 07:03 5.874 fsmaunin.log 20/06/2005 07:03 561 daasunin.LOG 20/06/2005 07:03 7.944 FSASWUNI.LOG 20/06/2005 07:02 8.292 FSPCUNIN.LOG 12/06/2005 18:07 76.254 DirectX.log 12/06/2005 18:04 316.640 WMSysPr9.prx 12/06/2005 06:52 516 MAXLINK.INI 05/06/2005 15:18 33 magix.ini 05/06/2005 15:18 81 muma7.INI 04/06/2005 11:45 349 vtplus32.ini 04/06/2005 11:44 571 HCWPNP.INI Volume in Laufwerk C: hat keine Bezeichnung. Volumeseriennummer: 0C79-BF17 Verzeichnis von C:\ 05/11/2005 18:45 0 sys.txt 05/11/2005 18:44 9.450 system.txt 05/11/2005 18:42 22.478 systemtemp.txt 05/11/2005 18:40 104.791 system32.txt 05/11/2005 18:14 259.510.272 hiberfil.sys 05/11/2005 18:14 390.070.272 pagefile.sys 04/11/2005 15:44 140.204 hpfr3600.log 21/07/2005 12:03 8.704 Thumbs.db 28/06/2005 19:43 275 Verknpfung mit Lokaler Datentr„ger (D).lnk 19/05/2005 03:41 194 BOOT.INI 18/05/2005 17:30 0 BOOTLOG.TXT 14/10/2002 16:12 495 PATCH.REV 24/01/2002 09:41 2.539 AUTOEXEC.BAT 22/01/2002 11:12 0 CONFIG.SYS 22/01/2002 08:16 512 BOOTSECT.DOS 22/01/2002 08:09 81 PRELOAD.REV 18/08/2001 11:00 4.952 bootfont.bin 18/08/2001 11:00 224.032 ntldr 18/08/2001 11:00 45.124 NTDETECT.COM 26/07/2001 11:24 9 MSDOS.SYS 05/05/1999 21:22 224.150 IO.SYS 05/05/1999 21:22 94.292 COMMAND.COM 22 Datei(en) 650.462.826 Bytes 0 Verzeichnis(se), 2.029.527.040 Bytes frei Hoffe man kann mir hier helfen & danke schon im voraus! so long... DJ |
|
|
||
dann poste noch die anderen 3 logs von datfindbat.
__________
MfG Sabina
rund um die PC-Sicherheit